Майнери Monero атакують Mac через уразливість автентифікації Apple Screen Sharing

A patched Screen Sharing flaw allowed attackers to seize exposed Macs and install Monero miners (Image: Shutterstock)
A patched Screen Sharing flaw allowed attackers to seize exposed Macs and install Monero miners (Image: Shutterstock)

Хакери активно експлуатують уразливість у функції Screen Sharing в macOS від Apple, отримуючи root-доступ до відкритих Mac і встановлюючи програмне забезпечення для майнінгу Monero (XMR).

Ключові факти:

  • Нідерландські органи влади зафіксували активну експлуатацію уразливості CVE-2026-65400 на Mac, де Screen Sharing відкрито через порт 5900.
  • Зловмисники отримують root-доступ і встановлюють майнери Monero; у відкритому доступі вже з’явився proof-of-concept‑код.
  • Apple усунула помилку автентифікації в macOS Tahoe 26.6.1, Sequoia 15.7.9 та Sonoma 14.8.9.

Атака на macOS із використанням Monero

Національний центр кібербезпеки Нідерландів повідомив 12 серпня, що отримав сигнали про масову експлуатацію уразливості на низці Mac. У всіх випадках зловмисники здобували привілеї root та встановлювали майнери Monero, причому системи були доступні через порт 5900.

Уразливість з ідентифікатором CVE-2026-65400 має оцінку критичності CVSS 7,1 і пов’язана з некоректним керуванням станом під час процесу автентифікації Screen Sharing. Для доступу не вимагався дійсний пароль.

Apple посилила перевірки автентифікації й 6 серпня випустила оновлення безпеки для macOS Tahoe 26.6.1, Sequoia 15.7.9 та Sonoma 14.8.9. NCSC також попереджає, що в мережі поширюється публічний proof-of-concept‑код, що суттєво знижує поріг входу для атак на системи, які й надалі відкривають Screen Sharing в інтернет. Mac без оновлень залишаються під загрозою.

Також читайте: Віталік Бутерін підтримав біткоїн-модель для платіжних доказів Ethereum обсягом 128 КБ

Ризики криптожекінгу з Monero

Поточна кампанія має всі ознаки криптожекінгу: зловмисники використовують обчислювальні ресурси чужих пристроїв для майнінгу криптовалюти, залишаючи собі весь видобутий дохід. Витрати на електроенергію, зношення обладнання й падіння продуктивності несе власник зламаної машини.

Monero залишається одним із найпривабливіших активів для таких схем через розвинені механізми конфіденційності, які значно ускладнюють відстеження транзакцій порівняно з прозорими блокчейнами.

Саме ця анонімність дає можливість зловмисникам монетизувати тривалий доступ до скомпрометованих систем у вигляді майнінгового доходу, який складніше відстежити та пов’язати з конкретними адресами.

Нещодавно Bitdefender виявила, що піратські копії “The Odyssey” поширювали інфостілер Lumma Stealer. Інші зафіксовані кампанії використовували підроблені сторінки з CAPTCHA, мобільні застосунки SparkKitty, геймерські шпалери та скомпрометовані пакети Python. У низці випадків шкідливий трафік маршрутизували через BNB Chain. Інструменти та вектори доставки постійно еволюціонують.

Криптожекінг неодноразово зосереджувався саме на Monero, оскільки зловмисники можуть розподілити майнінг між великою кількістю захоплених пристроїв, не вдаючись до прямого викрадення коштів із гаманця жертви. Вхідна точка інша, але модель залишається сталою: скомпрометувати обладнання, виснажити його ресурси й спрямувати майнінгові винагороди на адресу, підконтрольну атакувальнику.

Читайте далі: OpenAI, за повідомленнями, розпустила свою третю команду з безпеки напередодні публічного лістингу

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
Майнери Monero атакують Mac через уразливість автентифікації Apple Screen Sharing | Yellow